Home Aktuell Politik Gesellschaft IT & Computer Telekom & Handy Science Sport Kultur Verschiedenes
Newsletter
Ihr Name:

Ihre E-Mail:






Top-Stories
Fall Kurnaz: Steinmeier bekräftigt seine Haltung
CDU-Brandenburg: Junghanns vs. Petke - 1:1 Unentschieden!

Vorwurf: Banken verschleiern Kreditzinsen systematisch!

Satire
Stoiber gegen den Rest der Welt
Geht's noch? Super-Nannys sollen in Deutschland aufräumen
Wenn sich Promis gegenseitig "anpissen"

Pressemitteilungen
Schülerstempel - Zeit sparen im Unterricht
Modellbahngrundstücke zu Gunsten der Kindernothilfe versteigert
Faire Gesprächsführung: Entscheidungs- und Handlungsfreiheit der Gesprächspartner
Machenschaften der Pharmaindustrie entlarvt
Ernährungsexperte Sven-David Müller-Nothmann entlarvt die Lügen der Fastenmaffia
Spitzenverkaufsleistung durch Selbstmotivation
Stadtgespräch in Hannover: Der Maharishi Friedenspalast
Webdesign aus Berlin mit einzigartigen Website Kostenrechner
Anzeige :

Neuer Wurm "Sober.O" verbreitet sich über Spamlisten
21. April 2005 - 14:25 Uhr

Tettnang - Die Antivirenspezialisten aus dem Hause H+BEDV Datentechnik haben alle Anwender der Betriebssysteme Windows 9x, ME, NT, 2000 und XP sowie Windows Server 2003 vor der neuen Variante des Internet-Wurms Sober.O gewarnt. Wie seine Vorgänger verbreitet sich der Schädling mit sehr hoher Geschwindigkeit über diverse Spamlisten. Das Schadens- und Verbreitungspotential dieser Sober-Variante wird von den Virenexperten als eine sehr groß eingeschätzt.

Worm/Sober.O hat eine Größe von 73.541 Bytes. Er besitzt, wie auch seine Vorgänger, eine eigenen SMTP Engine. Als SMTP Engine bezeichnen Antivirenhersteller ein Programm, das selbständig E-Mails verschicken kann. Wird Worm/Sober.O ausgeführt, öffnet dieser den Editor / Notepad und zeigt den Text "UnPack failed" an, gefolgt von diversen Zeichenketten. Der Computervirus fügt der Windows Registry bestimmte Einträge hinzu, damit dieser beim nächsten Systemstart automatisch gestartet wird.

Eine von Worm/Sober.O versandte E-Mail hat folgendes Aussehen:

Absender (FROM): %spoofed%
Betreff (SUBJECT): I've_got your EMail on my_account!
Emailtext (BODY):
Hello,

First, Very Sorry for my bad English.

Someone is sending your private e-mails on my address. It's probably an e-mail provider error! At time, I've got over 10 mails on my account, but the recipient are you.

I have copied all the mail text in the windows text-editor for you & zipped then. Make sure, that this mails don't come in my mail-box again.

bye
Anhang (ATTACHMENT): your_text.zip

Wird der Anhang der E-Mail entpackt, wird die Datei "mail.document.Datex-packed.exe" erstellt. Die Experten empfehlen, E-Mails mit entsprechender Betreffzeile, die den Wurm transportieren, nicht zu öffnen, sondern sofort zu löschen.



Webtipps
Dienstag, 02. Dez. 2008







Copyright by net-tribune.de / Powered by X-Fusion